27.3 C
São Paulo
terça-feira, novembro 5, 2024

O que seu CEO precisa saber sobre segurança cibernética?

No início deste ano, o CEO do UnitedHealth Group, Andrew Witty, testemunhou perante o Congresso sobre um ataque cibernético em fevereiro à sua subsidiária Change Healthcare, que afetou cerca de um terço dos americanos e interrompeu o processamento de reivindicações, pagamentos a provedores, solicitações de autorização prévia e verificações de elegibilidade por meses. 

O incidente foi notável porque, embora violações de segurança cibernética tenham se tornado comuns, um CEO respondendo perguntas de segurança nos mais altos níveis do governo não o é.

Mas isso está mudando, porque o risco de tal violação mudou — especialmente quando informações pessoais e de saúde são comprometidas, como aconteceu com a UnitedHealth. 

“O risco cibernético superou em muito o risco tradicional em termos de impacto”, disse Kevin Dunn, ex-vice-presidente sênior e chefe de serviços profissionais do NCC Group, que agora atua como gerente sênior de segurança da ProServe na AWS.

Os CEOs não podem mais ignorar os planos de segurança cibernética de suas empresas. Quando grandes incidentes ocorrem, eles correm o risco de demissão, renúncia forçada, ações judiciais de acionistas ou até mesmo acusações da Securities and Exchange Commission. 

Uma mudança de percepção de décadas sobre quem é responsável pelo risco

O papel do CEO não mudou exatamente quando se trata de segurança cibernética, mas a percepção de risco e o nível de engajamento do CEO mudaram, disse Trevor Horwitz, CISO e fundador da Trustnet. 

Dez anos atrás, a segurança cibernética era vista como um problema de TI e conformidade, disse Horwitz. “Se houvesse uma violação, o impacto não era visto como significativo, e o papel do CEO era principalmente tomar decisões de alto nível durante o incidente.”

A diferença agora é a ameaça potencial às operações e reputações comerciais, ele disse. “Os CEOs têm a tarefa de integrar a segurança cibernética à estratégia geral de negócios e alinhar a segurança cibernética com os objetivos comerciais.”

Velhas desculpas também não vão mais funcionar, acrescentou Dunn.

No caso da UnitedHealth, Witty atribuiu o hack à aquisição de uma empresa, a Change Healthcare, e que eles ainda não tinham melhorado sua segurança. Também não foi um hack sofisticado que violou a empresa: a Change Healthcare não tinha autenticação multifator ativada, Witty testemunhou.

Suas respostas, incluindo a confirmação de que a empresa pagou um resgate de US$ 22 milhões em Bitcoin, não foram bem recebidas pelo Congresso. 

“Este hack poderia ter sido interrompido com segurança cibernética 101”, disse o senador Ron Wyden, D-Ore., durante uma audiência no Comitê de Finanças do Senado. O senador John Barrasso, R-Wyo., destacou que até mesmo um pequeno hospital rural em seu estado natal tem autenticação multifatorial.

Além de terem sido alguns dias embaraçosos para a Witty, tais violações podem ter potenciais ramificações além de obrigar o Congresso a obrigar os funcionários da empresa a testemunhar. 

Os CEOs também são responsáveis ​​perante a SEC, disse a vice-presidente analista da Gartner, Katell Thielemann, o que significa que eles são responsáveis ​​perante os acionistas ou, no caso de a empresa que supervisionam fazer parte de uma infraestrutura crítica, perante o país. 

“O governo está me dizendo ‘sinto muito’ não é bom o suficiente”, disse Thielemann. “As implicações de segurança nacional e prosperidade econômica da infraestrutura crítica caindo não é algo que estamos dispostos a aceitar mais.”

O que os CEOs precisam saber

De acordo com Thielemann, também há potenciais ramificações legais para incidentes de segurança de alto perfil, por meio de ações judiciais de acionistas ou acusações da SEC, como aconteceu com o CISO da SolarWinds após sua violação massiva . 

No caso da SolarWinds, “eles não estão indo atrás do CEO, mas estão sinalizando que se descobrirem que houve alguma desinformação ou algumas declarações totalmente falsas para investidores, eles irão atrás do CEO”, ela disse. “Se eles podem ir atrás de um CISO por essas coisas, eles farão o mesmo pelo CEO.”

Os CEOs não precisam necessariamente se tornar especialistas nos aspectos técnicos da segurança cibernética para estarem preparados em caso de um ataque ou — esperançosamente — impedir um antes que ele comece.
Os CEOs não precisam necessariamente se tornar especialistas nos aspectos técnicos da segurança cibernética para estarem preparados em caso de um ataque ou — esperançosamente — impedir um antes que ele comece.

Fonte: Cybersecurity Dive

Foto de Pixabay no Pexels

Publicações Recentes

Inovação e Sustentabilidade nos Eventos: Insights de Fabio Pacheco e Luciana Barbosa da Netza

No episódio mais recente do podcast “Datalogando”, Fabio Pacheco e Luciana Barbosa da Netza discutem a evolução dos eventos de marketing com a internet e os smartphones, a importância da inovação tecnológica, e a crescente relevância das práticas de ESG. Eles destacam o papel do reconhecimento facial, QR Codes, RFID, metaverso e realidade virtual na personalização e eficiência dos eventos, além de enfatizar a necessidade de práticas sustentáveis como o uso de materiais reciclados e a compensação de carbono.

O papel da arquitetura de dados como alavanca para as tendências do e-commerce

A Dexco, liderada por André Villamar, usa arquitetura de dados para aprimorar sua operação no e-commerce, unificando dados e garantindo agilidade

Xiaomi Smart Factory pode operar 24 horas por dia sem pessoas

A nova fábrica da Xiaomi em Pequim é 100% automatizada, com 11 linhas de produção e software próprio. Produz MIX Fold 4 e MIX Flip 24/7, a cada 3 segundos. A IA otimiza processos e soluciona problemas

Sustentabilidade, Inovação E Dados Em Eventos Com Luciana Barbosa E Fabio Pacheco #Datalogando

No mais recente episódio do Podcast Datalogando, tivemos a...

Luma AI Lança Dream Machine: Uma Nova Era na Criação de Vídeos com IA

Tecnologia de Ponta e Acessibilidade O Dream Machine foi desenvolvido...

Meta promove evento para orientar pais sobre segurança digital dos adolescentes

No evento "Tela Consciente", a Meta apresentou ferramentas para garantir a segurança online de adolescentes, reforçando a importância do diálogo entre pais e filhos sobre o uso da internet.

Razer eleva os patamares de precisão e personalização com os mouses Basilisk V3 Pro 35K e Basilisk V3 35K

A Razer apresenta atualizações em sua linha Basilisk, aprimorando a personalização e precisão com os mouses Basilisk V3 Pro 35K e Basilisk V3 35K.

Leega marca presença no Google Cloud Summit Brasil 2024 com estande e palestras

A Leega participará do Google Cloud Summit Brasil 2024 com um estande e duas palestras, destacando suas soluções em Data Analytics, Cloud, Machine Learning e GenAI.

Mercado de Tecnologia cresce, mas falta mão de obra qualificada

O mercado de TI no Brasil segue em expansão, mas a falta de talentos capacitados continua a ser um obstáculo para o setor.

Phishing e Deepfakes Impulsionados por IA Tornam-se Principais Ameaças à Segurança Digital

Uma pesquisa recente revelou que ataques de phishing e fraudes por deepfakes são as maiores ameaças impulsionadas por inteligência artificial em 2024. Com 75% dos CISOs preocupados com phishing e 56% alertando para deepfakes, as empresas estão aumentando seus orçamentos de cibersegurança para combater esses riscos, que estão em constante crescimento.

Com Inteligência Artificial, Meta Transforma Óculos em Extensão do Cérebro

Meta lança óculos Ray-Ban com IA, que funcionam como uma "memória secundária" e oferecem traduções em tempo real.

Saúde mental no RH: IA facilita recrutamentos e reduz sobrecarga

A integração de IA nos processos de recrutamento pode diminuir o estresse dos profissionais de RH e melhorar a saúde mental no ambiente de trabalho.

Satélites com IA detectam incêndios florestais mais rapidamente

O Google Research uniu forças com líderes comunitários de...
spot_img

Related Articles

Popular Categories

spot_imgspot_img